Lịch sử:Tạo url ký hợp đồng với CloudFront với Ruby
- Tôi tạo ra một tập tin quan trọng và pem trên Amazon.
- Tôi tạo ra một xô tin
- Tôi tạo ra một bản phân phối công cộng và sử dụng nguồn gốc id để kết nối với gầu tin: Công việc
- Tôi tạo ra một bản phân phối riêng và kết nối nó giống như # 3 - bây giờ tôi có thể truy cập bị từ chối : mong đợi
Tôi đang gặp khó khăn khi tạo url sẽ hoạt động. Tôi đã cố gắng để làm theo hướng dẫn được mô tả ở đây: http://docs.amazonwebservices.com/AmazonCloudFront/latest/DeveloperGuide/index.html?PrivateContent.html
Đây là những gì tôi đã có cho đến nay ... không hoạt động mặc dù - vẫn nhận được quyền truy cập bị từ chối:
def url_safe(s)
s.gsub('+','-').gsub('=','_').gsub('/','~').gsub(/\n/,'').gsub(' ','')
end
def policy_for_resource(resource, expires = Time.now + 1.hour)
%({"Statement":[{"Resource":"#{resource}","Condition":{"DateLessThan":{"AWS:EpochTime":#{expires.to_i}}}}]})
end
def signature_for_resource(resource, key_id, private_key_file_name, expires = Time.now + 1.hour)
policy = url_safe(policy_for_resource(resource, expires))
key = OpenSSL::PKey::RSA.new(File.readlines(private_key_file_name).join(""))
url_safe(Base64.encode64(key.sign(OpenSSL::Digest::SHA1.new, (policy))))
end
def expiring_url_for_private_resource(resource, key_id, private_key_file_name, expires = Time.now + 1.hour)
sig = signature_for_resource(resource, key_id, private_key_file_name, expires)
"#{resource}?Expires=#{expires.to_i}&Signature=#{sig}&Key-Pair-Id=#{key_id}"
end
resource = "http://d27ss180g8tp83.cloudfront.net/iwantu.jpeg"
key_id = "APKAIS6OBYQ253QOURZA"
pk_file = "doc/pk-APKAIS6OBYQ253QOURZA.pem"
puts expiring_url_for_private_resource(resource, key_id, pk_file)
bất cứ ai có thể cho tôi làm gì sai ở đây?